MIM駭客透過Tornado Cash清洗價值750萬美元贓款
鏈上數據顯示,2025年3月Magic Internet Money(MIM)遭駭事件的攻擊者,近期將價值750萬美元的贓款轉入加密貨幣混幣平台Tornado Cash。
根據區塊鏈安全公司CertiK的鏈上數據,MIM攻擊者被發現從一個以0x51baB開頭的加密錢包地址,將3,001枚ETH(約757萬美元)轉入去中心化混幣器Tornado Cash。
此筆交易金額超過Abracadabra Finance穩定幣遭攻擊損失1,300萬美元的一半。
「MIM_Spell漏洞利用者剛從0x51baB地址向Tornado Cash轉入3,001枚eth(約757萬美元)。」CertiK在最新貼文中寫道。
CertiK製作的錢包轉移鏈路圖顯示,這筆資金經過四個不同的以太坊地址轉移。第一筆轉移6,261枚ETH(即從MIM盜取的金額),隨後第二和第三個錢包分別轉移3,001枚ETH,最終匯入已知的Tornado Cash地址。
MIM駭客攻擊如何發生?
2025年3月25日,MIM Spell遭攻擊損失6,261.13枚ETH,當時價值近1,300萬美元。該攻擊針對其gmCauldron智能合約,特別是去中心化交易所GMX與Abracadabra借貸合約的整合漏洞。
CertiK分析報告指出,此漏洞允許攻擊者借款不還並清算資金。
「問題在於清算程序未覆寫RouterOrder中被計為抵押品的記錄,使攻擊者能在清算後虛假借入更多資金。」CertiK寫道。
攻擊發生後不久,MIM母公司AbracADAbra Finance宣布已回購50%的損失資金,並確認用戶資金未受影響。
團隊表示正努力恢復被盜資金,但一旦駭客透過Tornado CaSh等混幣器處理贓款,追蹤難度將大幅增加。
譯者:CyberWolfV
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列